J'ai lu sur les façons courantes dont les gens s'attaquent sur Internet à travers des choses comme les attaques DDOS, etc., et comment on se défendrait contre de telles attaques, et je suis tombé sur le fait qu'avec l' ping
outil Ubuntu il y a un " Option " Flood ping ":
ping -f <WhatToPing>
Je suppose donc qu'il doit y avoir d'autres utilisations pour l'inondation de ping, à part celle de l'attaque DOS malveillante, donc c'est vraiment ma question, dans quelles circonstances utiliseriez-vous normalement l' -f
option lorsque vous n'essayez pas de faire quelque chose de malveillant?
networking
security
ping
Seth
la source
la source
Réponses:
C'est évidemment ;-) pour vérifier si votre système de durcissement a fonctionné et que votre pile TCP / IP ne sera pas inondé par ping inondant plus ...
Par exemple, votre système ne s'effondrera pas en supprimant l'énorme quantité de paquets ICMP qu'il reçoit.
la source
Cela peut être utilisé pour vérifier si le réseau est fiable ou s'il est surchargé. Le message ICMP habituel par seconde serait trop lent à ces fins. Veuillez noter que 100 paquets ICMP par seconde est très loin d'être une attaque DOS dans les réseaux d'aujourd'hui. Cela ne représente qu'environ 150 Ko / s, même si vous envoyez spécifiquement des messages ping inhabituellement volumineux.
la source
En plus des autres réponses énumérées ici sur la confirmation de la solidité d'un hôte, j'ai utilisé le ping -f comme outil de test de bande passante pour les liens très étroits d'un homme pauvre.
Des outils plus complets tels que Fluke et Iperf nécessitent un agent coopérant aux deux extrémités de votre lien, mais si vous souhaitez tester la bande passante à un point de votre réseau qui ne peut pas facilement avoir un point de terminaison coopérant (tel qu'un routeur de démarcation d'un client), tant que le point d'extrémité peut au moins répondre aux gros paquets d'écho ICMP, puis vous pouvez déterminer une limite inférieure à la bande passante disponible à ce moment.
la source
Il y a longtemps, j'étais dans un laboratoire informatique universitaire où nous avions ... un câblage intéressant. Apparemment, le signal en filet épais est le même que le signal en filet mince et un étudiant en génie avait créé ce qui ressemblait à un terminateur pour filet épais et filet mince brisé ensemble ... un connecteur baril avec 10b5 d'un côté et 10b2 de l'autre. De toute évidence, cela ne ressemblait en rien à une meilleure pratique dans aucun sens du terme.
Cela a fonctionné, pour une certaine définition de travaillé. Thicknet était un peu plus pointilleux sur l'onde stationnaire dans le fil que thinnet, mais nous avions un câble épais qui longeait un mur, ce connecteur, puis thinnet sur l'autre mur.
Le problème s'est produit lorsque nous avons ajouté des machines au côté thinnet parce que nous n'obtiendrions pas l'onde stationnaire correctement et que les machines disparaîtraient du réseau jusqu'à ce que nous obtenions la bonne combinaison de longueurs de fil entre les fiches T du thinnet.
Il y avait une machine (disons qu'elle était à 10.10.10.10) qui était branchée sur une autre partie du réseau (la partie 10bT) et n'était donc pas du tout affectée par tous les autres changements de réseau. Lorsque nous ajoutions (ou supprimions) des machines du réseau, nous configurions:
Tant que les paquets affluent vers la machine, le haut-parleur faisait du bruit. Réseau non visible pour cette machine et son silence.
Et puis allez essayer différents câbles. Quand toutes les machines bavardaient, nous avions fini.
la source
Vous pouvez regarder les points de l'autre côté de la pièce tout en agitant les câbles pour trouver la connexion défectueuse.
la source
Vous pouvez certainement l'utiliser pour tester la résistance de votre propre machine comme d'autres l'ont dit, mais à l'endroit où je fais un stage chez le professionnel de l'informatique, il l'utilise généralement lors du redémarrage d'une machine à distance, lorsque la machine sera de nouveau en ligne, il le saura car elle démarrera répondre aux demandes.
la source
J'ai utilisé ping -f dans le passé pour voir si mes lignes perdaient des paquets à des taux plus élevés et pour voir si les compteurs d'erreurs du routeur augmentaient. Selon la page de manuel, seul un taux 0 (qui est aussi rapide que possible) peut être exécuté par un super-utilisateur.
Je suis d'accord avec les autres que ping -f n'est pas un excellent outil à utiliser à cette fin. Netperf, iperf ou d'autres outils de bande passante sont bien meilleurs.
la source